phpmyadmin突破secure_file_priv寫shell 的滲透

有一天在公司,突然想起來自己有一個靶機沒有復現漏洞,須視乎,搞一下子 首先通過VMware,我將虛擬機安裝了。 上面是這臺虛擬機的IP地址,二話不說拿7kb掃一下網站。 我們發現這個網站有一個phpmyadmin,二話不說試一下默認密碼root/root 果然登錄成功了 既然是root權限 那我們不上傳shell 自己都看不下去 上次webshell需要有倆個條件 有讀寫的權限 知道文件的絕對路徑
相關文章
相關標籤/搜索